CH azonosító
CH-13252Angol cím
Moodle vulnerabilitiesFelfedezés dátuma
2016.05.18.Súlyosság
KözepesÉrintett rendszerek
MoodleMoodle.Org
Érintett verziók
Moodle 2.7.x
Moodle 2.8.x
Moodle 2.9.x
Moodle 3.0.x
Összefoglaló
A Moodle több sérülékenységét javították, amelyekkel adatlopásra, adatszivárgásra és adatmanipulációra nyílhat lehetőség.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán orvosoltak sérülékenységeket:
– profilkezelés
– fórum nevek
– hozzáféréskezelés
– tanfolyamazonosítók kezelése
– markposts.php
Megoldás
Az alábbi verziók már nem tartalmazzák a fenti sebezhetőségeket:
2.7.14
2.8.12
2.9.6
3.0.4
Támadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: moodle.org
CVE-2016-3729 - NVD CVE-2016-3729
CVE-2016-3731 - NVD CVE-2016-3731
CVE-2016-3732 - NVD CVE-2016-3732
CVE-2016-3733 - NVD CVE-2016-3733
CVE-2016-3734 - NVD CVE-2016-3734